tls.tlsrpt.missing

TLS-RPT nicht konfiguriert

Was wir prüfen

Wir fragen im DNS einen _smtp._tls.<domain> TXT-Eintrag ab. TLS-RPT (SMTP TLS Reporting) teilt sendenden Servern mit, wohin sie Berichte über TLS-Aushandlungsfehler bei der Zustellung an deine Domain senden sollen.

Was dieses Ergebnis bedeutet

Kein TLS-RPT-Eintrag gefunden. Ohne ihn haben sendende Server, die TLS-Probleme bei der Zustellung an deine Domain erleben, keine Möglichkeit, dir das zu melden. TLS-Fehler geschehen lautlos.

Warum das wichtig ist

So behebst du das

  1. Veröffentliche einen TLS-RPT-DNS-Eintrag:

    _smtp._tls.example.com.  IN  TXT  "v=TLSRPTv1; rua=mailto:tlsrpt@example.com"
    
  2. Richte ein Postfach oder einen HTTPS-Endpunkt zum Empfang der Berichte ein. Berichte sind JSON-formatiert und kommen typischerweise täglich von großen Absendern.

  3. Prüfe:

    dig +short TXT _smtp._tls.example.com
    # Erwartet: "v=TLSRPTv1; rua=mailto:tlsrpt@example.com"
    

So fließt es in die Bewertung ein

Fehlendes TLS-RPT kostet 5 Punkte in der Bonuskategorie. Das vollständige Scoring-Modell steht in der Bewertungsmethodik.

Evidenzbeispiel

$ dig +short TXT _smtp._tls.example.com
(leer)
Kein TLS-RPT-Eintrag — TLS-Fehler werden dem Domain-Inhaber nicht gemeldet

Verwandte Anleitungen

Referenzen